Apple OS X Apple patch for OpenSSL 输入验证漏洞 CVE-2014-2234 CNNVD-201403-082

6.4 AV AC AU C I A
发布: 2014-03-05
修订: 2014-03-05

Apple OS X是美国苹果(Apple)公司为Mac计算机所开发的一套专用操作系统。 Apple OS X 10.9.2及之前的版本的Apple patch for OpenSSL中存在安全漏洞,该漏洞源于程序使用Trust Evaluation Agent (TEA)功能没有终止指定在‘SSL_CTX_set_verify’回调函数文档中的TLS/SSL握手。远程攻击者可借助特制的证书链利用该漏洞绕过验证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息